Kaspersky Endpoint Security 12 para Windows

Administración de las reglas de Control de aplicaciones

14 de febrero de 2024

ID 130535

Kaspersky Endpoint Security controla el inicio de las aplicaciones por parte de los usuarios mediante reglas. Una regla de Control de aplicaciones está formada por una serie condiciones de activación y una serie de acciones. Cuando una regla se activa, Control de aplicaciones realiza la acción que la regla le indica (permitir o impedir que los usuarios inicien una aplicación).

Condiciones de activación de regla

Una condición que activa una regla tiene la siguiente correlación: "tipo de condición - criterio de la condición - valor de la condición". Según las condiciones de activación de la regla, Kaspersky Endpoint Security aplica (o no) una regla a la aplicación.

Los siguientes tipos de condiciones se utilizan en las reglas:

  • Condiciones de inclusión. Kaspersky Endpoint Security aplica la regla a la aplicación si la aplicación coincide con al menos una condición de inclusión.
  • Condiciones de exclusión. Kaspersky Endpoint Security no aplica la regla a la aplicación si la aplicación coincide con al menos una de las condiciones de exclusión y no coincide con ninguna condición de inclusión.

Las condiciones de activación de regla se crean usando criterios. Se utilizan los siguientes criterios para crear reglas en Kaspersky Endpoint Security:

  • Ruta de acceso de la carpeta que contiene el archivo ejecutable de la aplicación o ruta de acceso del archivo ejecutable de la aplicación.
  • Metadatos: nombre del archivo ejecutable de la aplicación, versión del archivo ejecutable de la aplicación, nombre de la aplicación, versión de la aplicación, proveedor de la aplicación.
  • Hash del archivo ejecutable de la aplicación
  • Certificado: emisor, asunto, huella digital.
  • Inclusión de la aplicación en una categoría KL.
  • Ubicación del archivo ejecutable de la aplicación en un disco extraíble.

Se debe especificar el valor del criterio para cada criterio usado en la condición. Si los parámetros de la aplicación que se está iniciando coinciden con los valores de los criterios especificados en la condición de inclusión, la regla se activa. En este caso, el Control de aplicaciones lleva a cabo la acción especificada en la regla. Si los parámetros de la aplicación coinciden con los valores de los criterios especificados en la condición de exclusión, el Control de aplicaciones no controla el inicio de la aplicación.

Si seleccionó un certificado como condición de activación de la regla, debe asegurarse de que este certificado se agregue al almacenamiento del sistema de confianza en el equipo y comprobar la configuración de uso de almacenamiento del sistema de confianza en la aplicación.

Decisiones que toma el componente Control de aplicaciones cuando se activa una regla

Cuando se activa una regla, el Control de aplicaciones permite que los usuarios (o grupos de usuarios) inicien aplicaciones o bloquea el inicio de acuerdo con la regla. Usted puede seleccionar un usuario o un grupo de usuarios a los que se les permita o no iniciar aplicaciones que activen una regla.

Si una regla no especifica los usuarios autorizados para iniciar aplicaciones que cumplan con la regla, se denomina regla de bloqueo.

Una regla que no especifica ningún usuario que no esté autorizado para iniciar aplicaciones que cumplan con la regla se denomina regla de autorización.

La prioridad de una regla de bloqueo es mayor que la prioridad de una regla de autorización. Por ejemplo, si se ha especificado una regla de autorización del Control de aplicaciones para un grupo de usuarios y también se ha especificado una regla de bloqueo de este componente para un usuario de este grupo de usuarios, este usuario no podrá iniciar la aplicación.

Estado operativo de una regla

Las reglas de control de aplicaciones pueden tener uno de los siguientes estados operativos:

  • Habilitado. Este estado significa que la regla se usa cuando el componente Control de aplicaciones está en ejecución.
  • Deshabilitada. Este estado significa que la regla se ignora cuando el componente Control de aplicaciones está en funcionamiento.
  • Modo de prueba. Este estado significa que Kaspersky Endpoint Security permite iniciar las aplicaciones a las cuales se aplican las reglas pero registra la información sobre el inicio de dichas aplicaciones en el informe.

En esta sección

Adición de una condición de activación para la regla de Control de aplicaciones

Agregar archivos ejecutables de la carpeta Archivos ejecutables a la categoría de la aplicación

Adición de archivos ejecutables relacionados con eventos a la categoría de la aplicación

Agregar una regla de control de aplicaciones

Cambio del estado de una regla de Control de aplicaciones mediante Kaspersky Security Center

Exportar e importar Reglas de control de aplicaciones

Visualización de eventos resultantes de la operación del componente Control de aplicaciones

Acceso al informe sobre las aplicaciones bloqueadas

¿El artículo le resultó útil?
¿En qué podemos mejorar?
¡Gracias por sus comentarios! Nos está ayudando a mejorar.
¡Gracias por sus comentarios! Nos está ayudando a mejorar.